資料圖
中國網科技3月25日訊(記者 杉杉)據媒體報道,近日,有淘寶賣家低價大量出售58同城全國簡曆數據,“一次購買2萬份以上,3毛一條;10萬以上,2毛一條。要多少有多少,全國同步實時更新”;甚至有賣家出售700元一套的爬蟲軟件,可采集全國430多個城市,以及464個職業的簡曆數據。
“58同城存在多個安全技術漏洞組合”,專注于安全大數據、企業威脅情報的互聯網安全公司“白帽彙”創始人趙武表示,一是58同城在移動端的一個接口導緻可以批量獲取用戶的簡曆ID,以及加密不嚴謹的用戶 ID信息;二是另一個接口導緻用戶包括姓名等真實信息洩漏;三是58的微店程序能夠通過用戶ID獲取用戶的電話号碼。“其實這幾個漏洞任何一個都算不上是高危漏洞,但是在多個漏洞的組合情況下,就會造成大範圍的數據洩漏,可能被黑産用于電信欺詐等破壞性攻擊。”
對此,58同城品牌公關部相關負責人對中國網科技表示, 58同城信息安全部門依據報道内容已迅速開展追查,同時采取措施,加固信息安全系統,提升防爬蟲技術手段,嚴格區隔個人信息物理存檔。58同城表示,随着互聯網發展速度的突飛猛進,網絡黑産竊取信息的手段也越來越多樣化、團隊化、專業化,為此58同城在信息安全建設方面一直持續投入巨大的人力物力對抗網絡黑産,保護用戶信息和求職者隐私安全。對此次惡意爬取個人隐私信息的行為,58同城表示強烈的譴責,同時也已向警方報案。
事實上,招聘和房産闆塊一直是58同城總營收的兩大主力。2月28日,58同城發布财報顯示,其招聘版塊收入加速增長,預計2017年招聘版塊收入将超過除租房外的房産版塊。但據業内分析,簡曆數據洩露事件一出,或将對58同城招聘業務造成不小的恐慌。用戶是否會因此對平台的信任度降低有待關注。
随着互聯網快速普及和推廣,大衆對各類信息安全已上升到較高的認知程度,關注度也随之提高。在線投簡曆是現在求職者的主要選擇方式,随着互聯網技術的發展,求職被騙事件頻繁發生。
《中國互聯網招聘市場季度監測報告》數據顯示,2016年第三季度,中國互聯網招聘市場規模達13.6億元,環比上升6.8%。産業分析師洪世斌對中國網科技表示,平台信息的洩露不僅對應聘者人身安全造成隐患,還可能被不法分子利用,對用戶造成持久性騷擾。
記者細數了一下58同城旗下業務,其在招聘、房、車、家裝等領域皆有涉足,尤其近年來其“任性”的擴張行為十分引人矚目。據不完全統計,自2015年起,58同城持續發力拓展垂直領域行業深度,不僅收購安居客,合并趕集網,接着又完成對中華英才網并購,期間還投資社交軟件陌陌、273二手車交易網、入股土巴兔、寶駕租車等等。但并購趕集網後58同城股價跌去40%,随後公司調整對外部代理商及内部員工的政策,加之幾次被傳實施“996工作制”被解讀成公司應對業績下滑的“變相裁員”。
洪世斌對中國網科技記者表示,58同城在開發的鍊條沒有在消費者内心中産生認知感,為了求大求全平台的風險會更高。
随着O2O的大勢,面對深耕垂直類的服務平台不斷湧出,阿裡、百度在本地服務領域的持續發力,58同城旗下業務或難突圍。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!